基于IPv6无线网络智能终端的恶意代码研究
结题报告
批准号:
61202358
项目类别:
青年科学基金项目
资助金额:
23.0 万元
负责人:
肖喜
依托单位:
学科分类:
F0205.网络与系统安全
结题年份:
2015
批准年份:
2012
项目状态:
已结题
项目参与者:
董宇涵、张学聃、陆孺牛、逯彦博、崔来中、刘鑫吉、王正昕、李卫、李琪
国基评审专家1V1指导 中标率高出同行96.8%
结合最新热点,提供专业选题建议
深度指导申报书撰写,确保创新可行
指导项目中标800+,快速提高中标率
客服二维码
微信扫码咨询
中文摘要
随着智能终端的广泛使用和IPv4地址的枯竭,智能终端对IPv6的支持已是必然的趋势。人们的日常生活会越来越依赖于IPv6无线网络环境下的智能终端平台,从而该平台下的信息安全问题至关重要。因此研究基于IPv6无线网络智能终端的恶意代码具有长远的实用价值。本项目主要研究IPv6无线网络中智能终端上存在的各种恶意代码,评估它们的危害,阐明其传播机制,建立基于连通拓扑空间的偏微分方程的传播模型,提出一系列有效的新检测方法- - 基于代数学轨道分解定理的检测方法、基于静态特征码的检测方法、基于判决函数的动态行为检测方法、Rootkit检测技术、基于基线的进程检测技术、基于沙箱的检测技术、混合检测方法,并实现基于IPv6无线网络智能终端的入侵检测系统。本课题为新平台下恶意代码的研究提供实验和理论依据。把拓扑学、偏微分方程、抽象代数的相关理论合理的引入恶意代码的研究中,为信息安全的研究提供了新思路。
英文摘要
With the wide application of intelligent terminals and the exhaustion of IPv4 addresses, intelligent terminals are destined to support for IPv6. In the future people's daily lives will be increasingly dependent on intelligent terminal platform in IPv6 wireless networks. Therefore, the information security issues on this platform are extremely crucial. It has a long-term practical value for us to study malicious codes on intelligent terminals in IPv6 wireless networks. This project mainly investigates various malicious codes on intelligent terminals in IPv6 wireless networks. At first, we assess their harmfulness, and clarify their transmission mechanism. Then partial differential equations on the connected topological space are used to build a model for their transmission. Afterwards we bring forth a series of novel methods to detect them. These methods involve the method based on the orbit decomposition theorem in Algebra, the method based on static signatures, the method based on dynamic behaviors together with the judgment function, the Rootkit detection technology, the detection technique based on the baseline process, the sandbox-based detection technology and the hybrid detection method. Finally, we develop an intrusion detection system for the platform of intelligent terminals in IPv6 wireless networks. This project provides experimental and theoretical fundamentals for the study of malicious codes on the new platform. Topology, Partial Differential Equation and Abstract Algebra are reasonably applied in the malicious code research area, thus shedding light on the study of information security.
实验表明恶意代码在移动IPv6网络和移动IPv4网络中的危害和行为一样。我们主要研究了无线网络中智能终端Android系统上存在的各种恶意代码,系统分析了Android软件的权限、控制流程图和系统调用在恶意软件检测中的应用,提出了利用这些特征基于机器学习算法的综合检测方法和只利用系统调用的动态检测方法,其中包括采用Markov转移概率矩阵和共生矩阵来提取特征的不同方法。同时我们阐明了移动智能终端上恶意软件的传播机制,建立了基于偏微分方程和随机过程的传播模型,并进行了平稳性分析。此外,我们还扩展研究了智能移动终端的钓鱼网站检测技术和混合移动应用的安全问题,包括代码注入攻击、地理位置泄露、触摸劫持攻击、重打包攻击和本地存储攻击。新的解决方案适用于IPv6网络和IPv4网络。已发表论文9篇(含已录用),申请专利6项, 培养硕士生6名,参加学术会议5次。
期刊论文列表
专著列表
科研奖励列表
会议论文列表
专利列表
DOI:10.1002/ett.3016
发表时间:2016-05
期刊:Transactions on Emerging Telecommunications Technologies
影响因子:3.6
作者:Xi Xiao;Xianni Xiao;Yong Jiang;Xuejiao Liu;Runguo Ye
通讯作者:Xi Xiao;Xianni Xiao;Yong Jiang;Xuejiao Liu;Runguo Ye
A variable-length model for masquerade detection (vol 85, pg 2470, 2012)
用于伪装检测的可变长度模型(第 85 卷,第 2470 页,2012 年)
DOI:--
发表时间:2013
期刊:JOURNAL OF SYSTEMS AND SOFTWARE
影响因子:3.5
作者:Xiao, Xi;Tian, Xinguang;Zhai, Qibin;Xia, Shutao
通讯作者:Xia, Shutao
ANNs on Co-occurrence Matrices for Mobile Malware Detection
用于移动恶意软件检测的共现矩阵上的人工神经网络
DOI:10.3837/tiis.2015.07.023
发表时间:2015
期刊:KSII TRANSACTIONS ON INTERNET AND INFORMATION SYSTEMS
影响因子:1.5
作者:Xiao Xi;Wang Zhenlong;Li Qi;Li Qing;Jiang Yong
通讯作者:Jiang Yong
BMSCS: A New Approach to Detecting Android Malware with System Call Sequences
BMSCS:一种利用系统调用序列检测 Android 恶意软件的新方法
DOI:--
发表时间:2016-11
期刊:IET Information Security
影响因子:1.4
作者:Zhenlong Wang;Qing Li;Shutao Xia;Yong Jiang
通讯作者:Yong Jiang
流量数据驱动的鲁棒自适应分类算法研究
  • 批准号:
    61972219
  • 项目类别:
    面上项目
  • 资助金额:
    60.0万元
  • 批准年份:
    2019
  • 负责人:
    肖喜
  • 依托单位:
国内基金
海外基金